ER3200G2 CPU冲高 100% 无法上网
问题描述:
CPU冲高无法上网,看日志是一个IP访问量过高导致
6小时前提问找到这个IP 检查一下有没有攻击 或者限制一下连接数
设置网络连接限数
当局域网内的主机遭受NAT攻击时,主机的网络连接数可能会超过几万个,从而会严重影响业务的正常运行或出现网络掉线现象。此时,您可对指定主机的最大网络连接数进行限制,保证网络资源的有效利用。
页面向导:QoS设置→连接限制→网络连接限数
本页面为您提供如下主要功能:
启用网络连接限数功能(主页面。选中“启用网络连接限数”复选框,单击<应用>按钮生效)
添加指定IP地址范围内每台主机同时发起的最大网络连接数(单击主页面上的<新增>按钮,在弹出的对话框中设置相应参数,单击<增加>按钮完成操作)
页面中关键项的含义如下表所示。
表12-4 页面关键项描述
页面关键项
描述
启用网络连接限数
缺省情况下,网络连接限数功能处于关闭状态
表项序号
由于系统会根据表项的序号来顺序匹配,因此您可以通过此选项来调整该表项的匹配优先级
缺省情况下,新增的表项会排在最后
IP起始地址
输入对局域网内进行网络连接限数的主机的起始IP地址
IP结束地址
输入对局域网内进行网络连接限数的主机的结束IP地址
每IP网络连接数上限
输入指定主机的网络连接数上限值
每IP TCP连接数上限
允许指定IP范围的每台主机同时向WAN侧发起的最大TCP连接数,可留空
每IP UDP连接数上限
允许指定IP范围的每台主机同时向WAN侧发起的最大UDP连接数,可留空
描述
对此网络连接限数项进行描述
缺省情况下,当对相同的单个IP地址或IP地址网段进行网络连接限数时,先添加的限数规则生效。比如:
· 先添加规则1:设置192.168.1.2~192.168.1.100网段中的用户网络连接数上限为40。
· 后添加规则2:设置192.168.1.2~192.168.1.100网段中的用户网络连接数上限为50。
生效情况:规则1生效。
5小时前回答暂无
cpu都会在下午基本半小时冲高,然后查到的这个IP也禁止了
5小时前回答暂无
你正在,ER3200G2 CPU冲高 100% 无法上网